本日の注目
Windowsの月例更新とChromeの最新版で、合わせて1000件超の脆弱性に対応しました。業務PCへの更新適用を最優先でご確認ください。
1. Windows・Chromeの月例更新、重要度の高い脆弱性に対応
Microsoftは9月の月例セキュリティ更新で974件の脆弱性に対応し、うち113件を最も深刻な「Critical」に分類しました。Windows Update関連の権限昇格の脆弱性などが含まれ、対象はWindows 10・11の全ユーザーです。同時期にGoogleもChromeの最新版を公開し、230件の脆弱性(Critical 5件)に対応したとされています。
モアーズから一言: 保守契約先の皆さまには順次パッチ適用を進めておりますが、社内の個人利用PCやシャドーIT端末は見落とされがちです。この機会に台数点検をおすすめします。
出典: ITmedia PC USER
2. AIエージェント悪用で攻撃の発見が難しくなっているとの報告
セキュリティ企業CrowdStrikeが発表した最新の脅威報告書によると、攻撃者がAIエージェントを悪用するケースが増え、検出の難易度が従来の2.5倍に高まっているとされています。公開から48時間以内に悪用される脆弱性も相次いでいるとのことで、フィッシングによる認証情報の窃取も前期比で倍増したと報告されています。
モアーズから一言: 多要素認証(MFA)の導入状況を再確認する良い機会です。M365をご利用のお客様には認証設定の見直しもご案内できますので、ご相談ください。
出典: ITmedia エンタープライズ
3. AI開発大手が「開発速度の抑制」を相次いで提言
Anthropic社のCEOが、AIの自己改善能力が急速に高まっていることを踏まえ、フロンティアAIの開発競争を減速すべきだとブログで提言しました。OpenAIやGoogle DeepMindなど他の大手AI企業のトップも同様の考えに賛同を示しているとされています。
モアーズから一言: 業務でAIツールを使う機会が増える中、提供企業側の安全対策の動きにも注目が集まっています。導入するAIサービスは信頼できる提供元かどうかを意識して選ぶことが大切です。
出典: Impress Watch
4. AI導入で問われる人材育成、Gartnerが警鐘
調査会社Gartnerの発表によると、AI導入で十分な効果を得るには2029年までに大規模な人材育成が必要になるとされています。技術導入だけでなく、従業員のスキル習得や意識改革を並行して進めることが、企業の競争力維持につながるとの見方が示されています。
モアーズから一言: AIツールを導入しても使いこなせなければ効果は限定的です。社内研修や運用ルール整備のご相談も承っておりますので、お気軽にお声がけください。
出典: ITmedia エンタープライズ
この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。